检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
用计算过程。 图中价格仅供参考,实际计算请以企业主机安全价格详情中的价格为准。 图1 包年/包月企业主机安全费用计算示例 按需计费模式下,各计费项的计费示例请参见计费示例。
表示安全风险越多。安全评分模块涉及主机开启防护后的防护项(漏洞、合规、入侵检测、资产、镜像)和未开启防护的资产,各模块发现一项风险执行一次扣分,直至该模块分扣完为止,各模块分值如下: 漏洞风险:无风险满分20分,扣分标准及提高评分的方法请参见表 漏洞风险扣分标准及提高评分的方法。
在目标策略所在行的“操作”列,可单击“开启”或“关闭”策略。 策略关闭后,企业主机安全将不再执行对应策略的检测。 单击目标策略名称对不同策略进行修改,各策略说明如下所示。 资产发现 单击“资产发现”,弹出“资产发现”策略详情界面。 在弹出的资产管理界面中,修改“策略内容”,参数说明如表2所示。
将需要备份的防护目录下的内容备份在该远端备份服务器的目录下。 如果多个主机的防护目录同时备份在同一远端备份服务器时,备份路径下生成以“Agentid”为目录的文件夹,存放各主机的防护文件,以便用户手动恢复被篡改的网页。 例如:两台主机的防护目录分别为“/hss01”和“hss02”,主机Agentid分别为“f
在使用HSS+CBR之外,建议按照如下方式从其他方面提升自身“免疫力”: 收敛互联网暴露面:定期扫描外部端口,保证公开范围最小化。 加强网络访问控制:各企业应具有明确的网络安全区域划分、访问限制规则,最小化开放访问权限,及时更新访问控制规则。 加强账号权限管控:通过身份管理、细粒度权限控制等
立即告警上报。 安全告警等级说明 企业主机安全根据告警事件对业务系统的威胁程度,将告警划分为致命、高危、中危、低危四个等级,表2详细解释了各告警等级的含义。 表2 安全告警等级说明 告警等级 说明 致命 致命级别的告警表示系统已经受到严重的攻击,可能导致数据丢失、系统崩溃或者长时